Инструмент для разведки цифровых следов

На GitHub набирает популярность open-source проект user-scanner от разработчика kaifcodec — комплексный OSINT-инструмент (Open Source Intelligence, разведка на основе открытых источников) для анализа email-адресов и никнеймов. Инструмент покрывает более 465 активно поддерживаемых векторов сканирования: свыше 175 для email и более 290 для имён пользователей. Всё это доступно бесплатно и устанавливается одной командой через PyPI.

ℹ Что такое OSINT
OSINT (Open Source Intelligence) — сбор и анализ информации из публично доступных источников: социальных сетей, форумов, баз данных, публичных API. Используется в кибербезопасности, журналистских расследованиях и корпоративной разведке.

Что умеет User Scanner

Проект позиционирует себя как 2-in-1 решение: одним запросом можно проверить как email, так и никнейм цели. Среди ключевых возможностей:

  • Глубокое профилирование: скрапинг аватаров, биографий, числа подписчиков, UID и других атрибутов аккаунтов
  • Cross-Scan & Pivot Engine (движок перекрёстного сканирования): автоматически извлекает связанные никнеймы и email из найденных профилей и рекурсивно продолжает поиск
  • Permutation Generator (генератор перестановок): создаёт вариации никнейма для обнаружения альтернативных аккаунтов и тайпсквоттинга
  • Hudson Rock Breach Intel: проверка утечек данных из логов infostealer-малвари (вредоносного ПО, похищающего учётные данные)
  • Экспорт отчётов в форматы PDF (с фото профилей), JSON и CSV
РежимКоличество платформПример команды
Email-сканирование175+user-scanner -e user@gmail.com
Username-сканирование290+user-scanner -u johndoe
Cross-Scan (глубина 2)динамическиuser-scanner -u johndoe --cross-scan --cross-depth 2
Bulk (массовая проверка)всеuser-scanner -uf usernames.txt

Установка и быстрый старт

Инструмент устанавливается через стандартный менеджер пакетов Python:

# Установка через PyPI
pip install user-scanner

# Установка с поддержкой MCP-сервера для AI-агентов
pip install "user-scanner[mcp]"

# Запуск сканирования
user-scanner -u johndoe              # по никнейму
user-scanner -e johndoe@gmail.com    # по email
user-scanner -u johndoe --hudson     # + проверка в базах malware-утечек

Для пользователей Nix (Linux/macOS) доступен запуск без установки:

nix run github:kaifcodec/user-scanner/main -- --help
💡 Интеграция с AI-агентами
User Scanner поддерживает Model Context Protocol (MCP) — стандарт интеграции инструментов с AI-агентами. После запуска user-scanner-mcp инструмент подключается к Claude Desktop, Cursor или другим LLM-клиентам и позволяет агенту самостоятельно проводить OSINT-расследования.

Как работает Cross-Scan


graph LR
    A[Email / Username] --> B[Первичное сканирование\n465+ платформ]
    B --> C{Найден профиль?}
    C -- Да --> D[Извлечение связанных\nникнеймов и email]
    D --> E[Повторное сканирование\nпо новым целям]
    E --> F[Итоговый отчёт\nPDF / JSON / CSV]
    C -- Нет --> F

Механизм Cross-Scan автоматически «пивотирует» (переключается) между целями: из email извлекаются публичные никнеймы, из никнеймов — связанные email-адреса и ссылки на другие профили. Глубину рекурсии можно задать флагом --cross-depth.

Технический стек

Под капотом инструмент использует httpx и curl_cffi для параллельных запросов с максимальной пропускной способностью и автоматической имитацией TLS-отпечатков браузера — это снижает вероятность блокировки со стороны платформ. Поддерживается ротация прокси (HTTP и SOCKS5) с предварительной валидацией через флаг --validate-proxies.

User Scanner также работает как Python-библиотека, что позволяет встраивать его в собственные скрипты:

import asyncio
from user_scanner.core import engine
from user_scanner.email_scan.shopping import etsy

async def main():
    result = await engine.check(etsy, "test@gmail.com")
    print(result.to_json())

asyncio.run(main())
⚠ Правовые ограничения
Инструмент предназначен исключительно для образовательных целей и авторизованных исследований в области безопасности. Пользователь несёт полную ответственность за соответствие своих действий законодательству и правилам использования третьих сторон. Инструмент взаимодействует только с публично доступными, неаутентифицированными эндпоинтами и не обходит средства защиты.

Значение для отрасли

User Scanner заполняет нишу между тяжёлыми коммерческими OSINT-платформами и разрозненными скриптами: он бесплатен, активно развивается силами сообщества и уже интегрирован в экосистему AI-агентов через MCP. Поддержка 465+ платформ с регулярными обновлениями делает его конкурентоспособным инструментом для пентестеров, следователей и аналитиков угроз.

Проект открыт для контрибьюций — разработчики принимают pull request’ы с новыми модулями сканирования по официальным гайдлайнам.

Инструменты вроде User Scanner наглядно демонстрируют, как AI-интеграция и открытый код меняют ландшафт OSINT: то, что раньше требовало часов ручной работы, теперь выполняется автономным агентом за секунды.

В конечном счёте user-scanner — показательный пример того, как open-source сообщество создаёт профессиональный инструментарий, не уступающий по возможностям платным аналогам. Если тренд на AI-агентную OSINT продолжится, подобные проекты с нативной MCP-интеграцией окажутся в центре внимания как исследователей безопасности, так и разработчиков интеллектуальных систем.